MikroTik экстренно закрыла активно эксплуатируемую уязвимость RouterOS

ОТВЕТИТЬ НОВАЯ ТЕМА
nookie 5 сен 2026 в 07:26
Хохмач  •  На сайте 15 лет
Сообщений: 779
7
CERT говорит о реальных атаках, а на взломанных роутерах появляется пользователь «ops».

Когда производитель скрывает подробности об уязвимости, скорость обновления становится важнее знания механизма атаки. MikroTik устранила опасную ошибку в RouterOS и выпустила исправленные сборки во всех каналах. Компания не раскрывает способ эксплуатации, чтобы дать владельцам оборудования время защитить устройства.

Исправление вошло в RouterOS 7.24.2, 7.23.4, 6.49.21 и 7.25 beta 3. Представитель MikroTik уточнил, что проблема затрагивает версии, выпущенные на протяжении многих лет. Домашние роутеры со стандартными настройками не подвергаются немедленной опасности, однако обновить советуют все устройства.

Латвийский центр реагирования CERT.LV одновременно зафиксировал усиление атак на маршрутизаторы MikroTik. Ведомство не связало наблюдаемую активность с конкретным способом взлома, но призвало немедленно перейти на RouterOS 7.24.2 либо на долгосрочные ветки 7.23.4 и 6.49.21.

Владельцы устройств сообщают о появлении неизвестной учётной записи ops с полными правами. Один администратор обнаружил её более чем на половине роутеров клиентов, другой нашёл отключённого пользователя после обновления. MikroTik пока не подтвердила, что имя ops служит официальным индикатором взлома.

После установки новой версии RouterOS сама проверяет признаки компрометации. При обнаружении подозрительных изменений система присваивает устройству статус Flagged и добавляет критическую запись в журнал. Такой статус ограничивает опасные функции, но не удаляет чужие настройки, учётные записи или сценарии, поэтому одной установки обновления недостаточно.

Администраторам следует проверить журнал, список пользователей, сценарии и остальные настройки, удалить незнакомые элементы и сменить данные доступа. MikroTik также советует закрыть WinBox, WebFig и SSH от интернета, ограничить административные порты межсетевым экраном, вынести управление в отдельный VLAN и подключаться к нему через защищённый VPN.

SecurityLab

MikroTik экстренно закрыла активно эксплуатируемую уязвимость RouterOS

Размещено через приложение ЯПлакалъ
Все комментарии:
deker 5 сен 2026 в 07:28
Весельчак  •  На сайте 13 лет
-1
А можно кратко ответить, Кинетик это затрагивает? И на какую надо обновить если да

Размещено через приложение ЯПлакалъ
MukhinAnton 5 сен 2026 в 07:31
Хохмач  •  На сайте 12 лет
0
Цитата (deker @ 5 сен 2026 в 07:28)
А можно кратко ответить, Кинетик это затрагивает? И на какую надо обновить если да

Нет
riv1329 5 сен 2026 в 07:43
Ярила  •  На сайте 10 лет
1
Сейчас я так наброшу!

С тех пор как много лет назад не послушал своих товарищей и стал использовать linux или keenetic (в сценариях попроще) никак не могу нарадоваться своему решению. Эти уязвимости в микротике постоянно возникают. Как-то помню обратился клиент с зараженным микротиком, спец по миикротикам сбросил его, перепрошил, обновил, само собой порты были закрыты... через год опять заражен faceoff.gif

Это сообщение отредактировал riv1329 - 5 сен 2026 в 07:44
OSM 5 сен 2026 в 07:47
Пердед  •  На сайте 12 лет
0
Цитата (deker @ 05.09.2026 - 07:28)
А можно кратко ответить, Кинетик это затрагивает? И на какую надо обновить если да

Вообще никак, а вот мне стоит обновить.
2 дома и 3 на даче.

Размещено через приложение ЯПлакалъ
ViTaRga 5 сен 2026 в 07:52
Наблюдатель  •  На сайте 12 лет
3
Цитата (riv1329 @ 5 сен 2026 в 07:43)
Сейчас я так наброшу!

С тех пор как много лет назад не послушал своих товарищей и стал использовать linux или keenetic (в сценариях попроще) никак не могу нарадоваться своему решению. Эти уязвимости в микротике постоянно возникают. Как-то помню обратился клиент с зараженным микротиком, спец по миикротикам сбросил его, перепрошил, обновил, само собой порты были закрыты... через год опять заражен faceoff.gif

Полная ерунда.
Fisher15 5 сен 2026 в 07:53
Балагур  •  На сайте 14 лет
1
Цитата (riv1329 @ 5 сен 2026 в 07:43)
Сейчас я так наброшу!

С тех пор как много лет назад не послушал своих товарищей и стал использовать linux или keenetic (в сценариях попроще) никак не могу нарадоваться своему решению. Эти уязвимости в микротике постоянно возникают. Как-то помню обратился клиент с зараженным микротиком, спец по миикротикам сбросил его, перепрошил, обновил, само собой порты были закрыты... через год опять заражен faceoff.gif

Почему таки набросишь? Дык проблема с микротиками общеизвестная. Даже Почта России вывела все микротики из эксплуатации из-за проблем с уязвимостями много лет назад.
Botya666 5 сен 2026 в 07:56
Ярила  •  На сайте 6 лет
0
Цитата (riv1329 @ 5 сен 2026 в 07:43)
Сейчас я так наброшу!

С тех пор как много лет назад не послушал своих товарищей и стал использовать linux или keenetic (в сценариях попроще) никак не могу нарадоваться своему решению. Эти уязвимости в микротике постоянно возникают. Как-то помню обратился клиент с зараженным микротиком, спец по миикротикам сбросил его, перепрошил, обновил, само собой порты были закрыты... через год опять заражен faceoff.gif

У вас что эти микротики светятся в инет напрямую? Стандартный фаервол практически любого провайдерского модема просто не даст подключиться.
Да, конечно, некоторые открывают внешнее администрирование для раутера на провайдерском модеме, но это та самая палка о двух концах. При возможности физического появления для администрирования в течении 2 часов, я внешний порт не открываю. Ну или открываю, но детально описав хозяину раутера последствия.
ICMP 5 сен 2026 в 07:56
Хохмач  •  На сайте 6 лет
0
Обновился, Спасибо.

Иногда уязвимости бывают такие что никакой файервол или файлбан не спасет, почитайте про последнюю уязвимость CVE-2026-73570 почтового сервера Zimbra.

CVE-2026-73570: уязвимость SNMP даёт атакующему выполнение кода без авторизации

Это сообщение отредактировал ICMP - 5 сен 2026 в 08:06
riv1329 5 сен 2026 в 08:14
Ярила  •  На сайте 10 лет
1
Цитата (Botya666 @ 5 сен 2026 в 07:56)
Цитата (riv1329 @ 5 сен 2026 в 07:43)
Сейчас я так наброшу!

С тех пор как много лет назад не послушал своих товарищей и стал использовать linux или keenetic (в сценариях попроще) никак не могу нарадоваться своему решению. Эти уязвимости в микротике постоянно возникают. Как-то помню обратился клиент с зараженным микротиком, спец по миикротикам сбросил его, перепрошил, обновил, само собой порты были закрыты... через год опять заражен  faceoff.gif

У вас что эти микротики светятся в инет напрямую? Стандартный фаервол практически любого провайдерского модема просто не даст подключиться.
Да, конечно, некоторые открывают внешнее администрирование для раутера на провайдерском модеме, но это та самая палка о двух концах. При возможности физического появления для администрирования в течении 2 часов, я внешний порт не открываю. Ну или открываю, но детально описав хозяину раутера последствия.

А нахрена нужен такой сетевой экран, который нельзя в интернет выставить, обратите внимание, закрыв все порты для доступа извне его штатными возможностями. Почему-то ни с linux ни с keenetic у меня проблем не возникает - стоят годами и никто их не взламывает и не заражает.

Это сообщение отредактировал riv1329 - 5 сен 2026 в 08:15
Бамбалабес13 5 сен 2026 в 08:19
Ярила  •  На сайте 5 лет
0
У кинетиков другая уязвимость.
Там вендор кинетиков может куролесить. Обновлять их как хочет.
Была на Хабре статья по кинетикам. cool.gif
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
23 Пользователей читают эту тему (1 Гостей и 1 Скрытых Пользователей) Просмотры темы: 214
21 Пользователей: nookie, Alex1301, UAUU, sobiz, ААК65, mvf07, KkoLIK, spaike, GnumDS, pawellock, glerman, ICMP, Василич505, andak74, riv1329, OSM, chipZoid, VadZyk, mihams80, NEPOMUK, aniclv
ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх